Ubuntu est il un système sécuritairement sain ODP

Embed Size (px)

DESCRIPTION

La sécurité avec Ubuntu : Backtrack, Blackubuntu, nubuntu, GUFW, ClamAV

Citation preview

  • 1. Welcome Willkommen Bienvenuewelkom tervetuloaykosoBenvenuto Bienvenida

2. Ubuntu GNU/Linux est-il un systmescuritairement sain?Page 2 SVP mettez votre portable en mode silencieux 3. IntroductionAugmentation dutilisateurs dInternet dans le monde: Plus que 2.4 milliard dans le monde entier. Plus que 34% de la population mondiale. Source: Internet Word Stats, le 30 juin 2012, www.internetworldstats.com/stats.htmAugmentation dutilisateurs dInternet en Tunisie : 3% de plus dabonns par mois. 607.142 abonns en fin Mars 2012. ~4.2 millions dutilisateurs dinternet en Tunisie. Source : Agence Tunisienne de lInternet, www.ati.tnPage 3 4. Introduction La dure moyenne dun PC ayant le systme dexploitation Windows non protg connect sur internet pour quil soit infect passe de 40 minutes en 2003 4 minutes en 2009.1211 1 10293 40 minutes en 2003 8 41275 111610 29 4 minutes en 2009 384 7 56Page 4 Source : Internet Storm Center, http://isc.sans.org/ 5. Nombre de virus sous Windows Source : symantec,Page 5http://www.symantec.com/security_response/definitions/rapidrelease/ 6. Page 6 Malwares sous Ubuntu GNU/Linux 7. Malwares sous Ubuntu GNU/LinuxLes malwares sous Ubuntu GNU/Linux sont trs limits. Lesplus dangereux sont : Chevaux de Trois (Torjans) sont au nombre de troisseulement : Kaiten, Rexob et Waterfall screensaverbackdoor Virus sont au nombre de 32 :Le premier est sortie en septembre 1996Le dernier virus est sorti le 21 May 2009. Vers (Worms) : sont au nombre de 12 sous linux dontle petit dernier Lupper.worm sortie en10/10/2010source : http://en.wikipedia.org/wiki/Linux_malware le 27 octobre 2012Page 7 8. Limitation des Malwares sous Ubuntu Droit daccs limits aux utilisateurs. Dclaration des fichiers excutables est obligatoire. Configuration de Ubuntu est plus sre que Windows. Les failles sont gnralement plus vite corriges. Ubuntu GNU/Linux est un OS open source. Tlchargement des logiciels partir des dpts. Grande varit de distributions Linux diffrentes.Page 8 9. Cibles des HackersPage 9 10. Cibles des Hackers Plusieurs types de pirates informatique : Les Hacktivistes : ils sont gnralement anticlosed source , donc ils essayent toujours decasser la vulnrabilit des logiciels et dessystmes propritaires Les Criminels : ciblent toujours les systmes etles applications les plus populaires afin deconstruire des rseaux de botnets normes. Les newbies : ce sont les nouveaux hackers, etqui cherche faire des exploits personnel enciblant les systmes les plus connus.Page 10 11. Page 11Outils de scurit 12. Outils de scurit Firewall Netfilter, IP-Filter, UFW, FireStarter ... Chiffrement OpenSSL, OpenSSH, Free S/Wan, PGP Authentification OpenLdap, FreeRadius, S/Key Antivirus Amavis, clamAV ... Dtecteur de sniffeurs Neped , Sentinel, CpmPage 12 13. Outils de scurit PKI Open_PKI, EuPKI Honey-Pots Honeyd , HoneyNet, Deception Toolkit, Specter Dtection dintrusion Snort , Prelude, Ntop, Shadow Scanner des vulnrabilits Nessus, Dsniff, Nmap, Sara, Whisker, Nikto, THC-Amap ... Anti-Spam Spam Assassin (solution serveur ou client), SamSpadePage 13 14. Firewall ou Pare-Feu Netfilter et IpTable : Iptable linterface de manipulation du systme de filtrage de paquets netfilter qui sont fournit dans le noyau Linux. Solution la fois trs flexible et hautement configurable. Demande un certaine comptence dans Iptable. Uncomplicated Firewall (ufw) : Interface en ligne de commande de gestion de iptables Pr-install dans Ubuntu avec la version 0.31.1-1 Fournir une interface facile utiliser pour des utilisateurs peu familiers avec les concepts de pare-feu GUFW est une interface graphique de gestion de UFW.Page 14 15. UFW en ligne de commandes Activation/Dsactivation dufw sudo ufw [enable|disable] Autoriser/Refuser le trafic entrant suivant les rglespar dfaut : sudo ufw default [allow|deny] Afficher ltat actuel des rgles sudo ufw status Activer/Dsactiver la journalisation : sudo ufw logging [on|off] Autoriser/Refuser/Supprimer une rgle: sudo ufw [allow|deny|delete [allow|deny]] proto [tcp| udp] from [any|ipAdresse] to [any|ipAdresse] portPage 15[NPort] 16. UFW avec une interface graphique : GUFWPage 16 17. UFW avec une interface graphique : GUFWPage 17 18. UFW avec une interface graphique : GUFWPage 18 19. UFW avec une interface graphique : GUFWPage 19 20. UFW avec une interface graphique : GUFWPage 20 21. UFW avec une interface graphique : GUFWPage 21 22. UFW avec une interface graphique : GUFWPage 22 23. UFW avec une interface graphique : GUFWPage 23 24. ClamAV : caractristiquesPage 24 25. ClamAV : caractristiques Antivirus OpenSource et support par Ubuntu Disponible sous Linux, Windows, BSD, Unix Plus de 1044387* (624859 en 2009**) malwares dans labase de virus, avec une mise jour quotidienne. Scanner rapide en ligne de commande Support intgr avec plusieurs formats darchives, Support intgr pour la plupart des formats de fichier mails * Le 11 octobre 2012** Le 28 septembre 2009Page 25 26. ClamAV : Installation1- Dans la Logitheque Ubuntu, tapez : clamav2- Selectionner ClamTK et Installer4- installation des addons : Unrar-free ou unrar : permet de scanner lesfichiers compresss rar. Nautilus-clamscan : est une extension quipermet dintgrer ClamAV avec Nautilus,Page 26 27. Nubuntu est une distributionUbuntu GNU/Linux orientescuritPage 27 28. Nubuntu Distribution base sur Ubuntu et FluxBox. Contient plus de 100 logiciels pour la gestion des rseaux,laudit et la scurit informatique. Class dans le top 5 des Best Pen-Test Linux Distributions Source : http://www.linuxhaxor.net/?p=1763 Certification et formation assurs par la socit italienne Gerix IT Security Solutions Source : http://www.nubuntu.org/ et http://gerix.it/ Version LiveCD et CD dinstallation. La prochaine version sera appele Zero Day Security Page 28 29. Page 29 30. Page 30 31. Backtrack Backtrack 5 est une distribution Linux gratuite base sur Ubuntu Lucid LTS depuis la version 4 Cette distribution est destine tous ceux qui souhaitent faire du pentesting et plus gnralement de la scurit informatique. Le projet est financ par la socit Offensive Security Contient plus de 300 logiciels pour la gestion des rseaux,laudit et la scurit informatique. ClassPage 31lameilieure BestPen-Test Linux 32. Page 32 33. Conclusion Ubuntu GNU/Linux reprsente un tui mature etscuritairement sain. Codes sources disponibles auditables Documentation assez fournie Assistance communautaire disponible sur le Net On na pas besoin dinstaller un antivirus. La configuration dun firewall est la port de tout le monde. Nubuntu, BlackUbuntu et Backtrack fournissent uneexcellente gamme doutils de scurit avec une interfaceclaire et rapide.Page 33 34. Adresse Utileshttp://www.insecure.org/tools.htmlhttp://www.backtrack-linux.org/ http://www.linuxsecurity.comhttp://www.linux-sec.net/ http://www.ubuntu-tn.orghttp://www.clamav.com/http://www.ubuntu.comhttp://www.nubuntu.org/http://www.blackbuntu.com/http://sourceforge.net http://doc.ubuntu-fr.org/gufwPage 34 35. Contact Pour nous rejoindre, ou pour toutrenseignements, veuillez contacter notreLoCo Team Ubuntu-tn. Ralis par Mohamed Ben Bouzidwww.ubuntu-tn.orgPage 35 36. Merci pour votreattention!Des Questions?Page 36